
盡管9個月之後,微軟終於在4月11日修複了該漏洞,但網絡安全專家仍認為對於一個科技巨頭公司來說有點不盡如人意。而同行業中,Google的安全研究人員在發布其發現缺陷之前,給予供應商90天的警告。不過,微軟並未對一般漏洞修複的時間這一問題做出回應。


去年7月,一位愛達荷州立大學畢業在美國Optiv 公司擔任顧問的研究生Ryan Hanson發現了Word處理另一種格式文檔的一個缺陷,通過這個漏洞,他可以輕易插入一個能夠控製他人電腦的惡意軟件的鏈接。同時他在推特上表示他花了數月的時間將其和其他漏洞結合,使它的威脅大大增強。於是他在10月向微軟報告了這個漏洞,通常情況下用戶都會收到數千元美金作為獎勵。
用戶設置 Word 時快速更改選項便可以使漏洞生效,但如果微軟推送告知用戶該錯誤和解決方案無異於向黑客打開了方便之門。微軟本可以選擇在月度軟件更新中加入該漏洞的修複包,但它非但沒有立即這麼做反而越陷越深。微軟似乎也並沒有意識到任何一個用戶都可以使用Hanson的方法,而是希望找到一個更全麵的解決方案。
微軟一位發言人在匿名回複電子郵件中表示:“我們進行了一項調查以確定其他可能類似的方法,確保我們修複的不僅隻是被報告的問題。”並稱“這是一項複雜的調查。”
這次事件也揭露了當下和急劇增長的利益相比,微軟以及整個軟件行業在安全問題上做出的努力似乎並不成正比。
相關資訊
最新熱門應用
智慧笑聯app官網最新版
生活實用41.45MB
下載
盯鏈app安卓最新版
生活實用50.17M
下載
學有優教app家長版
辦公學習38.83M
下載
九號出行app官網最新版
旅行交通28.8M
下載
貨拉拉司機版app最新版
生活實用145.22M
下載
全自動搶紅包神器2024最新版本安卓app
係統工具4.39M
下載
掃描王全能寶官網最新版
辦公學習238.17M
下載
海信愛家app最新版本
生活實用235.33M
下載
航旅縱橫手機版
旅行交通138.2M
下載
雙開助手多開分身安卓版
係統工具18.11M
下載